KASPERSKY LAB – INTEGRITETSPOLICY FÖR PRODUKTER OCH TJÄNSTER
Introduktion
AO Kaspersky Lab, med adress bldg. 3, 39A, Leningradskoe Shosse, Moscow, 125212, Russian Federation, och alla företag som hör till koncernen ”Kaspersky Lab” respekterar din integritet. Vår representant i EU för dataskydd är: Kaspersky Labs GmbH, Despag-Strasse 3, 85055, Ingolstadt, Germany, info@kaspersky.de, +49 (0) 841 98 18 90, enligt artikel 27 (1) i förordningen (EU) 2016/679 (General Data Protection Regulation, ”GDPR”). Vårt dataskyddsombud i EU, enligt artikel 37 (1) i GDPR, samt för andra länder kan kontaktas via dpo@kaspersky.com.
Denna integritetspolicy för produkter och tjänster (integritetspolicy) beskriver hur vi använder den information du lämnar när du använder våra produkter och tjänster och de val du kan göra om hur vi använder informationen. Vidare beskrivs vilka åtgärder vi vidtar för att skydda informationen och hur du kan kontakta oss om vår integritetspolicy.
I samband med specifika produkter eller tjänster som erbjuds av Kaspersky Lab får du avtal, användningsvillkor och meddelanden som kompletterar denna policy när det gäller datahantering.
Denna policy kan ändras på grund av förändringar i lagstiftning, krav från myndigheter eller för att återspegla ändringar i vårt arbetssätt avseende behandling av personuppgifter. Den reviderade policyn gäller omedelbart från att den publiceras på vår webbplats. Du kan när som helst läsa policyn som gäller just nu på vår webbplats: https://www.kaspersky.com/products-and-services-privacy-policy
Den här versionen av policyn träder i kraft den 6 november 2019.
Informationskällor
Kaspersky Lab kan hämta information om dig från olika källor, nämligen:
Om du har tillhandahållit oss information eller material som gäller en annan person måste du se till att denna delning med oss och vårt framtida bruk enligt beskrivningen till dig då och då är i enlighet med gällande lagar. Det innebär till exempel att du på lämpligt sätt bör informera den aktuella personen om behandlingen av hennes/hans personuppgifter och få hennes/hans samtycke, vilket kan krävas i gällande lagstiftning.
Du kan även välja att samtycka till att tredje part får avslöja information om dig till oss som dessa tredje parter har fått.
Information som tillhandahålls av användare och hur vi använder information
Kaspersky Lab hanterar alltid personuppgifter på ett lagligt och rättvist sätt.
Du kommer alltid att veta vilken typ av information som du tillhandahåller Kaspersky Lab innan du börjar använda produkterna och tjänsterna. Vilka data du tillhandahåller beror på de tjänster, produkter och funktioner du använder. Mer information om den information du tillhandahåller finns i licensavtalet för slutanvändare, Kasperskys meddelande om nätverkssäkerhet och annan dokumentation för produkter och tjänster som du använder, särskilt:

FÖR HEMANVÄNDARE (B2C):
FÖR FÖRETAGSANVÄNDARE (B2B):

De data som samlas in för bearbetning beror på produkten eller tjänsten och det rekommenderas att alla användare noga läser igenom avtalen och tillhörande meddelanden som godkänns under installationen eller användningen av programvaran eller tjänsten.
Vissa data är icke-personliga, enligt lagarna i vissa länder. Oavsett datatyp och område där data mottogs eller behandlades använder vi den högsta standarden för dataskydd och använder olika juridiska, organisatoriska och tekniska åtgärder för att skydda användardata, garantera säkerhet och sekretess, samt säkerställer användarnas garanterade rättigheter enligt lag.

Informationen beror på de produkter och tjänster du använder och kan omfatta följande:

Behandlas för att identifiera legitima användare. Dessa data behövs för att bibehålla kommunikationen mellan produkten och Kaspersky Labs tjänster – skicka och ta emot produktdatabaser, uppdateringar osv.

Data om produktens funktion och dess interaktion med användaren analyseras också. Till exempel, hur lång tid tar hotgenomsökning? Vilka funktioner används oftare än andra? Svaren på dessa och andra frågor hjälper utvecklarna att förbättra produkterna, vilket gör dem snabbare och enklare att använda.

Data som enhetstyp, operativsystem osv. kan behövas så att användaren inte behöver köpa en ny licens för säkerhetsprodukten efter en ominstallation av operativsystemet. Denna information hjälper oss också att analysera digitala hot, eftersom det visar hur många enheter som påverkas av ett visst hot.

Om ett hot (nytt eller känt) hittas på en enhet skickas information om hotet till Kaspersky Lab. Det gör att vi kan analysera hot, deras källor, principer för infektion osv. vilket resulterar i skydd av högre kvalitet för varje användare.

Den här informationen hjälper oss att skapa listor med ”vita” eller ofarliga program och hindrar att säkerhetsprodukter av misstag identifierar sådana program som skadliga. Dessa data används också för att uppdatera och utöka programkategorier för funktioner som föräldrakontroll samt startkontroll för program. Dessutom hjälper denna information oss att erbjuda användarna säkerhetslösningar som bäst motsvarar deras behov.

Webbadresser kan skickas för att kontrollera om de är skadliga. Den här informationen hjälper oss även att skapa listor med ”vita” eller ofarliga webbplatser och hindrar att säkerhetsprodukter av misstag identifierar sådana webbplatser som skadliga. Dessa data används också för att uppdatera och utöka webbplatskategorier för lösningar som Kaspersky Safe Kids och ger bättre skydd för finansiella transaktioner i produkter som Kaspersky Fraud Prevention. Dessutom hjälper denna information oss att erbjuda användarna säkerhetslösningar som bäst motsvarar deras behov. Information om inloggningsuppgifter och lösenord, om dessa är lagrade i den inledande webbäsarbegäran från användaren, tas bort från de besökta URL-adresserna upp till värdnamnet eller IP-adressen. I vilket fall som helst har inte Kaspersky Lab någon avsikt att behandla inloggningsuppgifter och lösenord för användare, och Kaspersky Lab vidtar rimliga och tillräckliga åtgärder för att undvika att dessa data behandlas.

Ny skadlig programvara kan ofta endast identifieras genom sitt misstänkta beteende. På grund av detta analyserar produkten data om processer som körs på enheten. Detta gör det möjligt att tidigt identifiera processer som tyder på skadliga aktiviteter och att förhindra skadliga konsekvenser som att användardata skadas.

Om en (ännu) okänd fil som uppvisar misstänkt aktivitet upptäcks på en enhet, kan den automatiskt skickas på mer grundlig analys till maskininlärningsbaserad teknik och, i sällsynta fall, till en analytiker av skadlig programvara. Den ”misstänkta” kategorin innehåller huvudsakligen körbara filer (.exe). I syfte att minska sannolikheten för falska utslag kan körbara filer och icke körbara ”vita filer” eller delar av dem skickas.

Den här informationen analyseras för att varna användare för osäkra (dvs. dåligt skyddade) Wi-Fi-åtkomstpunkter, vilket bidrar till att förhindra att personuppgifter avlyssnas oavsiktligt.

E-postadresser används för verifiering på Kaspersky Labs webbportaler (My Kaspersky, Kaspersky CompanyAccount, Kaspersky Endpoint Security Cloud osv.), där användarna kan hantera säkerheten via fjärranslutning. E-postadresser används för att skicka säkerhetsmeddelanden (som t.ex. innehåller viktiga varningar) till användare av Kaspersky Labs produkter. Användare kan också välja vilka namn (eller smeknamn) som de ska tilltalas med på My Kaspersky-portalen och i e-postmeddelanden. Kontaktinformation tillhandahålls av användarna efter eget gottfinnande.

Genom att markera den aktuella rutan i produktinställningarna kan användare också dela felrapporter med Kaspersky Labs servrar. Den här informationen hjälper till (1) vid analys av fel som uppstår i produkten och för att justera den så att den kommer att fungera mer effektivt i framtiden och (2) vid kontroll av infektion i en användares dator för att minska risken för hot mot ett användarsystem.

När du använder skräppostskyddet, skannar Kaspersky Lab e-postmeddelanden och använder informationen om dem för att skydda dig från skräppost och bedrägerier. När du meddelar Kaspersky att ett e-postmeddelande är skräppost eller felaktigt har identifierats av programvaran som skräppost, hjälper du oss att analysera det och aktivera ett skydd av högre kvalitet för varje användare.

Stöldskyddsfunktionen innehåller vissa fjärråtkomst- och kontrollfunktioner som utformats för att skydda data på din mobiltelefon i händelse av stöld och gör att du kan få information om var den stulna enheten befinner sig. Stöldskyddsfunktionen måste lagra data om din telefon och godkända användare för att dessa funktioner ska fungera.

Om en förälder eller förmyndare vill använda barnskyddsfunktioner som Kaspersky Safe Kids kan han eller hon få information om barnets enhet och information om var barnet befinner sig. Dessutom kan föräldern eller förmyndaren ställa in parametrar för att blockera eller tillåta specifika webbplatser och/eller tillåta eller hindra vissa program från att köras på barnets enhet. Kaspersky Lab samlar inte in barnens data utöver användningen i den här funktionen.

Enhetsidentifieraren har genererats på en användarenhet med Android 8 eller senare, med hjälp av enhetens reklam-ID. Vi behandlar inte reklam-ID i klartext; vi behandlar bara dess hashsumma. Om användaren har återställt värdet för reklam-ID:t kopplas det nya värdet för den mobila enhetens unika identifierare till det gamla värdet, vilket krävs för att enheten ska kunna användas korrekt med tjänsterna.

KASPERSKY LAB KOMMER ENDAST ATT BEHANDLA PERSONUPPGIFTER FÖR SÄRSKILDA, FÖRUTBESTÄMDA ÄNDAMÅL SOM ÄR LEGITIMA MED AVSEENDE PÅ TILLÄMPLIG LAG OCH SOM ÄR RELEVANTA FÖR KASPERSKY LABS VERKSAMHET.
Hotinformation för att skydda cyberrymden
Nya generationer av skadlig kod dyker upp hela tiden och många använder ny, avancerad teknik för att kringgå befintliga säkerhetslösningar. I den här miljön som ständigt förändras är skydd endast så effektivt som möjligheten att noga analysera hotlandskapet och filtrera data till handlingsbar information för våra användare. För att uppnå det måste säkerhetslösningar använda en molnstrategi som kombinerar en så bred omfattning av hotdatahantering som möjligt med den intelligentaste tekniken för databehandling.
Vår infrastruktur är utformad för att ta emot och behandla komplexa globala cyberhotdata och omvandla dem till den handlingsbara hotinformationen som driver våra produkter. En viktig källa till hotrelaterade data kommer från våra användare. Genom att dela sina data och låta dem lagras och analyseras av artificiell intelligens och experter hjälper de oss att se till att användare runt om i världen är skyddade mot de nyaste cyberhoten. KSN i synnerhet hjälper oss att agera snabbt på framväxande cyberhot och samtidigt tillhandahålla ett så effektivt skydd som möjligt och hjälpa till att minska antalet falskt positiva resultat.
Mängden data som du låter vår infrastruktur ta emot beror på vilken produkt som används, dess konfiguration och inställningar.
Det ger våra användare och cyberrymden i största allmänhet flera fördelar, bland annat:
Databehandling på rättslig grund
Den rättsliga grund vi använder beror på syftet med behandlingen av personuppgifter, vilket kan vara följande:
Enligt vissa lokala lagar kan du vara berättigad att utöva rättigheter gällande dina personuppgifter, bland annat de som beskrivs i avsnittet Dina rättigheter och alternativ. Om du vill utöva en sådan rättighet kontaktar du oss via https://support.kaspersky.com/general/privacy.
BEGRÄNSNING ELLER RESTRIKTION FÖR DATABEHANDLING
OM DU VÄLJER ATT INTE LÄMNA UPPGIFTER SOM ÄR NÖDVÄNDIGA FÖR ATT EN PRODUKT ELLER FUNKTION SKA FUNGERA ÄR DET MÖJLIGT ATT DU INTE KAN ANVÄNDA DEN AKTUELLA PRODUKTEN ELLER FUNKTIONEN. DESSA OBLIGATORISKA DATA ANGES I LICENSAVTALET FÖR SLUTANVÄNDARE. KASPERSKYS MEDDELANDE OM NÄTVERKSSÄKERHET ELLER MARKNADSFÖRINGSMEDDELANDE INNEHÅLLER EN LISTA ÖVER UPPGIFTER SOM ANVÄNDARE KAN VÄLJA ATT LÄMNA UT TILL OSS NÄR SOM HELST GENOM ATT MARKERA MOTSVARANDE RUTA I PRODUKTINSTÄLLNINGARNA (DE KAN ÄVEN VÄLJA ATT ÅTERKALLA DET HÄR BESLUTET NÄR DE VILL).
Vad vi inte behandlar
I sina produkter och tjänster behandlar Kaspersky Lab aldrig ”känsliga” personuppgifter som religion, politiska åsikter, sexuell läggning eller hälsa eller andra särskilda kategorier av personuppgifter. Vi vill inte ta emot sådana data och begär dem inte från dig.
Kaspersky Labs produkter måste installeras och användas av vuxna. Barn får endast använda enheter där Kaspersky Labs produkt har installerats med tillstånd från sina föräldrar eller förmyndare. Med undantag för ”Data för barnskyddsfunktionen” behandlar vi inte personuppgifter för barn och vill inte motta sådan personlig information om barn.
Tillhandahållande av information
Vi lämnar aldrig ut personuppgifter om våra användare eller ger statliga organisationer eller tredje part åtkomst till dem. Vi kan endast lämna ut information enligt följande:
Observera att vissa av våra produkter, till exempel Kaspersky Secure Connection, använder tjänster från tredje part vars integritetspraxis skiljer sig från Kaspersky Labs. Om du lämnar ut personuppgifter till någon av dessa tjänster styrs dina data av deras integritetspolicy. Du ansvarar för att bekanta dig med reglerna och förfarandena för databehandling som beskrivs i relevant integritetspolicy.
Var vi behandlar information
De personuppgifter som lämnats av användare till Kaspersky Lab kan behandlas i följande länder, inklusive länder utanför EU eller Europeiska ekonomiska samarbetsområdet (EES):
Inom EU och EES:
Utanför EU och EES:
Listan över länder där det kan hända att data som tillhandahålls av användarna behandlas kan ändras. Den aktuella listan över länder finns att läsa i den version av integritetspolicyn som återfinns på webbplatsen https://www.kaspersky.com/products-and-services-privacy-policy
Enligt våra allmänna affärsmetoder behandlas data mottagna från användare i EU på servrar i EU och Ryssland.
Personuppgifterna kan behandlas på platser utanför EU eller EES, varav en del inte fastställts av Europeiska kommissionen som platser med fullgod dataskyddsnivå. De kan även behandlas av personal utanför EU och EES som arbetar för oss eller för en av våra tjänsteleverantörer. Frånvaro av beslut om tillräcklighet eller lämpliga skyddsåtgärder som erkänts av Europeiska kommissionen innebär en risk för användaren om personuppgifterna överförs utanför EU eller EES.
När data behandlas använder vi den högsta standarden av dataskydd och tillämpar många olika juridiska åtgärder för att skydda användardata, garantera säkerhet och sekretess och säkerställa användarnas rättigheter. Om du vill veta mer om Europeiska kommissionens beslut om hur tillfredställande skyddet av personuppgifter är i de länder där Kaspersky Lab behandlar data, se: ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
Dina rättigheter och alternativ
Du har vissa rättigheter vad gäller dina personuppgifter. Vi erbjuder dig även vissa alternativ för vilka personuppgifter du lämnar till oss, hur vi använder den informationen och hur vi kommunicerar med dig.
I de flesta fall kan du välja att inte uppge personuppgifter till oss när du använder Kaspersky Labs produkter, tjänster och webbplatser. Du kan också avstå från att skicka in information direkt till oss. Om du inte uppger personuppgifter när det begärs kan det dock hända att du inte kan dra nytta av det kompletta sortimentet av Kaspersky Labs produkter och tjänster och vi kanske inte kan ge dig information om produkter, tjänster och kampanjer.
Du kan när som helst välja att inte få marknadsföringsinformation via e-post, om du tidigare har prenumererat på det, genom att klicka på länken för att avbryta prenumerationen i de marknadsföringsmeddelanden du får av oss.
Om din arbetsgivare lämnar ut dina personuppgifter till Kaspersky Lab kan du ha olika alternativ med avseende på Kaspersky Labs användning eller utlämnande av informationen. Kontakta din arbetsgivare för att få veta vilka rättigheter du har och utnyttja dem.
I den utsträckning som tillåts i gällande lag kan du dra tillbaka det samtycke du tidigare gett oss eller när som helst invända av legitima skäl mot att dina personuppgifter behandlas. Vi kommer att följa dina önskemål framöver. Om du drar tillbaka din tillåtelse för Kaspersky Lab att använda eller lämna ut dina personuppgifter innebär det i vissa fall att du inte kan utnyttja vissa av Kaspersky Labs produkter eller tjänster.
Enligt gällande lagstiftning kan du ha följande rättigheter:
Rätten att få åtkomst till personuppgifter kan under vissa förhållanden begränsas av kraven i lokala lagar eller tekniska åtgärder, inklusive där data har anonymiserats och därför inte går att koppla till en identifierad eller identifierbar person. Kontakta oss på https://support.kaspersky.com/general/privacy när som helst om du vill utnyttja dessa rättigheter.
Om vi inte uppfyller dina förväntningar vid behandlingen av dina personuppgifter eller om du vill framföra ett klagomål om våra integritetsrutiner, meddelar du oss detta, eftersom det ger oss en möjlighet att åtgärda problemet. Du kan kontakta oss med kontaktuppgifterna som anges i avsnittet ”Kontakta oss” nedan. Ge en fullständig beskrivning av problemet för att hjälpa oss att besvara din begäran. Vårt mål är att gå igenom och besvara alla klagomål inom rimlig tid.
Integritetsprinciper
Personuppgiftsbehandlingen hos Kaspersky Lab baseras på följande principer:
     Samtycke och valfrihet
Syftets legitimitet och specifikation
Begränsning av databehandling
Begränsning av användning, lagring och utlämnande
Riktighet och kvalitet
Öppenhet, insyn och meddelande
Individuell delaktighet och åtkomst
Informationssäkerhet: hur vi skyddar din integritet
Informationssäkerhet är Kaspersky Labs kärnverksamhet. Alla data och all information som du tillhandahåller är konfidentiell som standard. Kaspersky Lab kommer därför alltid att tillämpa tekniska och organisatoriska dataskyddsåtgärder för att skydda personuppgifter som är tillräckliga och ändamålsenliga, med beaktande av de konkreta risker det innebär att behandla personuppgifter samt uppdaterade säkerhetsstandarder och säkerhetsrutiner. För att bland annat identifiera och fullfölja lämplig skyddsnivå sekretessbelägger Kaspersky Lab behandlingssystem med personuppgifter och implementerar överlappande uppsättningar av skyddsåtgärder.
Kaspersky Lab har även fysiska, elektroniska och procedurbaserade säkerhetsåtgärder för att skydda informationen mot förlust, missbruk, skada eller modifiering och obehörig åtkomst eller utlämnande. Vissa av de andra centrala delarna av vårt program för informationssäkerhet är:
Kontakta oss
Om du har frågor eller kommentarer om denna integritetspolicy eller Kaspersky Labs integritetsrutiner eller om du vill att vi ska uppdatera eller ta bort information och önskemål som du har angett för oss, besöker du https://www.kaspersky.com/global-privacy-policy, eller kontaktar Kasperskys Labs EU-representant via e-post eller telefon: Kaspersky Labs GmbH, Ingolstadt, Germany, info@kaspersky.de, +49 (0) 841 98 18 90, enligt punkt (a) i artikel 13 (1) och artikel 27 (1) i GDPR, eller så kan du kontakta dataskyddsombudet i EU, enligt punkt (b) i artikel 13 (1) och artikel 37 (1) i GDPR, samt för andra länder via dpo@kaspersky.com.

© 2019 AO Kaspersky Lab. Med ensamrätt. Programvaran och all tillhörande dokumentation är upphovsrättsskyddad och skyddas av upphovsrättslagar samt internationella upphovsrättsavtal, liksom andra lagar och avtal gällande immateriell egendom.